로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 애플, iOS 16.6.1서 페가수스의 제로데이 익스플로잇 수정

목요일, Apple은 이전에 보고한 대로 새로운 기능은 없지만 보안 취약점을 수정한 iOS 16.6.1을 공개적으로 출시했습니다.

 

흥미롭게도 iOS 16.6.1은 페가수스 스파이웨어가 사용하는 익스플로잇도 수정한 것으로 확인되었습니다.

 

외신 보도에 따르면, 정부 멀웨어를 조사하는 그룹인 시티즌랩은 공격자가 NSO 그룹의 페가수스 스파이웨어로 피해자를 공격할 수 있는 iOS의 제로 클릭 익스플로잇을 발견했습니다. "이 익스플로잇 체인은 피해자와의 상호 작용 없이 최신 버전의 iOS(16.6)를 실행하는 iPhone을 손상시킬 수 있었습니다."라고 Citizen Lab은 블로그 게시물에 썼습니다.

 

이 취약점을 발견하자마자 시티즌랩은 즉시 애플에 보고했고, 애플은 iOS 16.6.1에서 이 문제를 해결하기 위한 패치를 배포했습니다. 애플은 이 문제를 알려준 시티즌랩에 감사의 뜻을 표했습니다.

 

"이번 발견은 시민 사회가 고도로 정교한 익스플로잇과 용병 스파이웨어의 표적이 되고 있음을 다시 한 번 보여줍니다."라고 시티즌랩은 설명합니다.

 

잘 모르시는 분들을 위해 설명하자면, 페가수스는 정부 및 법 집행 기관을 염두에 두고 개발되었습니다. NSO 그룹은 일반 사용자에게는 스파이웨어를 판매하지 않습니다. 하지만 페가수스를 구매한 대부분의 국가는 인권을 침해하는 것으로 알려져 있어 언론인이나 정치적 반대자 같은 사람들을 위험에 빠뜨리고 있습니다.

 

2021년 11월, 애플은 스파이웨어를 제작하고 배포한 혐의로 NSO 그룹을 고소했습니다.

 

 

+ 추가로 애플은 애플월렛 취약점도 수정했습니다.

 

오늘 오후 아이폰 사용자들을 위해 iOS 16.6.1을 출시한 후, 애플은 이번 업데이트에서 유도된 보안 수정에 대한 자세한 내용도 발표했습니다. 애플은 iOS 16.1.1이 두 가지 주요 보안 취약점을 패치하고 있으며, 이 두 가지는 모두 "적극적으로 악용되었을 수 있다"고 말합니다.

 

iOS 16.6.1의 첫 번째 수정 사항은 대부분의 이미지 파일 형식을 읽고 쓸 수 있고 이미지의 메타데이터에 액세스할 수 있는 Apple의 프레임워크인 Image I/O와 관련이 있습니다. Apple은 이 취약성과 수정 사항에 대해 다음과 같은 세부 정보를 공유했습니다.

 

영향: 악의적으로 조작된 이미지를 처리하면 임의 코드가 실행될 수 있습니다. 애플은 이 문제가 적극적으로 악용되었을 수 있다는 보도를 인지하고 있습니다.

설명: 향상된 메모리 처리를 통해 버퍼 오버플로 문제가 해결되었습니다.

CVE-2023-41064:토론토 대학 멍크 스쿨의 시민 실험실

iOS 16.6.1의 두 번째 취약점은 애플 월렛 앱에 영향을 미쳤습니다.

 

영향: 악의적으로 조작된 첨부 파일이 임의 코드를 실행할 수 있습니다. 애플은 이 문제가 적극적으로 악용되었을 수 있다는 보도를 인지하고 있습니다.

설명: 향상된 논리로 유효성 검사 문제를 해결했습니다.

CVE-2023-41061: 애플

Image I/O 버그는 오늘 발표된 macOS Ventura 13.5.2와 함께 패치되었지만 macOS는 Wallet 취약성에 영향을 받지 않았습니다. Apple Watch 사용자의 경우 watchOS 9.6.2가 Apple Wallet 버그를 해결했지만 플랫폼은 Image I/O 버그의 영향을 받지 않았습니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
📝게시판 소유자(1)✨️🥇미게 지박령🥇미코의 잡담왕🥇소식게 수호자🥉에로게 심심이🥈유게 공무원🥉큰게 좋아🥉할인 경보
댓글
0
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49573
핫글 소식 라리안, 발더스 게이트4 프로토타입 제작했으나 개발 취소 new BarryWhite 01:03 1 103
핫글 소식 인텔, CPU 산화 문제 2년 전 인지...해결 여부는 불투명? [1] new BarryWhite 01:12 1 201
14553 소식 TSMC "미디어텍은 장기 파트너" 뉴스봇 22.08.30 1 323
14552 소식 애플, 애플스토어에서 에어팟 펌웨어 업데이트 서비스 제공 [2] file Stellist 23.04.12 0 323
14551 소식 Light, 스마트폰 카메라 시장을 떠나 [2] file Stellist 20.06.12 0 323
14550 韓 이용약관에 '애플페이' 추가?…"3년 전에도 있었다" [1] 프로입털러 22.09.16 0 323
14549 크리에이티브, ANC 무선이어폰 Zen Air 발표 file Stellist 23.01.19 0 323
14548 소식 애플, 새로운 홈 기기 선보일까?! WWDC 속 힌트 정리 뉴스봇 23.06.15 0 323
14547 소식 애플 차기 아이폰 SE 3세대, 2022년 출시 전망 뉴스봇 21.04.02 1 323
14546 소식 삼양옵틱스, L-마운트 연합에 7번째 회사로 합류 BarryWhite 23.07.15 1 323
14545 소식 이엠텍, 갤럭시노트20·갤S20FE에 하이엔드 스피커 대량 공급 Aimer 20.09.25 0 323
14544 소식 ITC, 애플워치 판매금지 유예 요청 반대 BarryWhite 24.01.12 0 323
14543 5G 아이폰 통했다…사전 예약 초기 흥행 ‘파란불’ [3] file AlieNaTiZ 20.10.26 0 323
14542 소식 '알고 보면 노트북 수명 줄이는' 나쁜 습관 5가지 뉴스봇 24.07.15 0 323
14541 소식 갤럭시폴드 출고가 또 내렸다…170만5000원 신규유저 20.10.28 0 323
14540 소식 "2024년 삼성전자 OLED TV 200만대 이상 출하" [2] 뉴스봇 22.12.07 1 323
14539 소식 “더 정교한 자바스크립트” 하이퍼스크립트의 이해 뉴스봇 23.10.20 1 323
14538 소식 삼성전자-서울대, AI 공동연구센터 설립 [1] BarryWhite 24.06.17 1 323
14537 네이버·카카오, 새해 시총 14조원 증발…긴축에 각종 리스크 부각 프로입털러 22.01.11 1 323
14536 소식 中 징둥닷컴도 '화웨이 OS' 테스트 [4] Aimer 20.09.15 0 323
14535 소식 AMD 스레드리퍼 프로 5000 시리즈 스펙 유출 뉴스봇 21.12.24 1 323
14534 ’22. 9. 1.부터 스마트폰 이심(eSIM) 이용이 가능해집니다. file 프로입털러 21.12.21 0 323
14533 소식 Hifiman, 고음질 ANC 무선이어폰 Svanar Wireless 발표 file Stellist 23.06.05 1 323
14532 소식 애플, TV+, 아케이드 등 구독서비스 가격 인상 file Stellist 23.10.25 1 323
14531 소식 Microsoft Store는 OSS 앱 판매를 중단함으로써 카피캣을 목표로 합니다. 합법적인 개발자들은 실망했습니다. 뉴스봇 22.07.12 0 323
14530 소식 구글, 벌써 픽셀4/4XL 단종시켜 file Stellist 20.08.06 1 324
14529 소식 CDPR, 사이버펑크 2077 관련 집단 소송 가나? 뉴스봇 20.12.22 0 324
14528 소식 삼성·SK EUV 공정 확대…EUV 핵심 소재 탄산가스 수요 증가 전망 BarryWhite 24.02.06 0 324
14527 소식 英 파이낸셜타임스: 소프트뱅크, 야놀자에 1조원 투자 [2] 뉴스봇 21.07.10 0 324
14526 소식 카카오뱅크 오픈뱅킹 뛰어든다... 시중은행 주도 판도 변화 주목 [1] 뉴스봇 20.03.08 0 324
14525 소식 페이스북 CEO 마크 저커버그가 올린 의미심장한 게시물... 코인 투자자들 난리 났다 뉴스봇 21.05.13 0 324
14524 소식 "탄소 때문에…" 충전기·이어폰 뺐다던 애플, 8조원 벌었다 [1] 뉴스봇 22.03.16 0 324

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...